- 地区
- 海外
- 定价
- 免费
- 是否开源
- 是
- GitHub Stars
- ★ 4.6w
- 收录来源
- GitHub
- 收录于
- 2026-07-31
- 最近确认可用
- 2026-07-31

详细介绍
Shannon 是由 Keygraph 开发的自主 AI 渗透测试工具,专门用于 Web 应用和 API 的白盒安全测试。它通过分析源代码来识别潜在的攻击向量,并使用浏览器自动化和命令行工具执行实际的攻击以验证漏洞。只有具有可重现的概念验证步骤的漏洞才会被包含在最终报告中。Shannon 可以按需运行,自动进行渗透测试,从而帮助开发者在每次构建或发布时发现并修复安全问题。
核心功能
- ▪自主执行渗透测试
- ▪结合源代码分析和实时攻击
- ▪生成可重现的漏洞报告
适用场景
Web 应用安全测试API 安全测试持续集成中的安全检查
优点
- +自动化渗透测试
- +提供详细的漏洞报告
- +支持多种 AI 提供商
局限 / 注意
- -需要 Docker 和 Node.js 环境
- -可能需要配置 AI 提供商凭证
适合谁
开发者安全工程师企业团队
以上介绍由 AI 基于公开资料整理,可能存在偏差,以官网为准。
常见问题
是否免费?
Shannon 开源版本是免费的,但商业版可能需要付费。
是否需要联网?
是的,Shannon 需要联网以获取 AI 提供商的服务。
支持中文吗?
文档和界面主要为英文,暂无明确中文支持。
能否商用?
开源版本可以商用,但建议查看具体许可条款。
相似智能体
信息有误?欢迎在 关于页 联系我们更正。